I-update ang winrar upang ayusin ang isang 19 na taong gulang na kahinaan sa seguridad

Talaan ng mga Nilalaman:

Video: Point Sublime: Refused Blood Transfusion / Thief Has Change of Heart / New Year's Eve Show 2024

Video: Point Sublime: Refused Blood Transfusion / Thief Has Change of Heart / New Year's Eve Show 2024
Anonim

Gumagamit kami ng file ng pagkuha ng file WinRAR para sa mga edad. Sa palagay mo, ang WinRAR ay isang ligtas na opsyon? Ang sagot ay hindi!. Nakakagulat, ang software ay naka-patched lamang ng isang 19 na taong gulang na kahinaan sa seguridad.

Sinasamantala ng mga umaatake ang kahinaan para sa pag-iniksyon ng malisyosong software sa iyong disk.

Paano malayo ang mga nagsasalakay sa pagpapatupad ng malware?

Inatake ng mga attackers ang malware sa iyong mga system sa pamamagitan ng pag-udyok sa mga gumagamit na bumili ng WinRAR. Ang mga nag-click sa "susunod na oras" ay nakulong sa isang hindi tiyak na file ng pagkuha ng file.

Iyon lamang ang oras kung kailan nakuha ng mga umaatake ang pagkakataon na ma-access ang mga computer ng gumagamit. Nagawa nilang gumamit ng isang RAR extension para sa pagpapalit ng pangalan ng isang file ng ACE na nagtapos sa pagkuha ng isang nakakahamak na programa sa isang startup folder.

Ang mga mananaliksik ay natagpuan ang isang path-traversal flaw ay responsable para sa pagkuha ng mga maipapatupad na mga file. Pinapayagan nito ang software na awtomatikong tumakbo sa bawat pag-reboot. Kailangang kumbinsihin ng mga umaatake ang biktima na magbukas ng isang malisyosong file archive.

Sa sandaling nakita ng Check Point Security Technologies ang bug, inilabas ni WinRAR ang pinakabagong bersyon ng software. Ngayon, hindi na sinusuportahan ng software ang mga archive ng ACE. Hindi mo mabubuksan ang iyong mga lumang file na sumusuporta sa isang archive ng ACE na nakaimbak sa iyong disk.

-

I-update ang winrar upang ayusin ang isang 19 na taong gulang na kahinaan sa seguridad